Перейти к содержанию
VladB

Число вирусных атак через интернет-пейджеры выросло на 1700%

Recommended Posts

VladB

3 фев 2006

Число угроз для систем мгновенного обмена сообщениями существенно выросло в 2005 году и, по-видимому, еще больше вырастет в текущем. В то же время для принятия адекватных мер IT-структурам понадобится некоторый период. К такому выводу пришли эксперты американских компаний Akonix Systems Inc. и IMlogic Inc., сообщает сайт SearchSecurity.com. Обе компании специализируются на производстве средств защиты для систем мгновенного обмена сообщениями.

«IT-департаменты потратили много денег на информационную безопасность. Они укрепили стены замка, но оставили открытым мост в виде систем мгновенного обмена сообщениями. Существенная проблема заключается в том, что пользователи сами устанавливают и запускают интернет-пейджеры», — комментирует ситуацию представитель IMlogic Inc. Арт Джиллианд (Art Gilliland). По его мнению, системы мгновенного обмена сообщениями в большинстве случаев используются как скрытое средство коммуникаций. При этом большинство IT-специалистов могут не знать, насколько активно это скрытое средство используется в их сети.

По данным IMlogic Inc., в 2005 году рост угроз для интернет-пейджеров составил 1700 процентов. В 99 процентах случаев угрозы были сопряжены с распространением червей и вирусов, и 1 процент пришелся на использование эксплойтов, созданных специально для брешей в интернет-пейджерах.

57 процентов инцидентов пришлось на долю пользователей MSN Messenger, Windows Messenger и сети MSN network. 34 процента было связано с AOL Instant Messenger и ICQ и 9 процентов пришлось на долю пользователей Yahoo!

Существенный рост инцидентов с интернет-пейджерами обусловлен и пассивностью лиц, имеющих отношение к контролю за системами информационной безопасности. В ходе специального опроса представителей почти 100 организаций выяснилось, что средствами для защиты систем мгновенного обмена сообщениями располагают лишь 11 процентов респондентов. Для сравнения — о безопасности почтовых серверов и программ беспокоятся уже 73 процента респондентов. При этом 50 процентов респондентов признали, что идея о необходимости защищать интернет-пейджеры ни разу не приходила им в голову.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Существенный рост инцидентов с интернет-пейджерами обусловлен и пассивностью лиц, имеющих отношение к контролю за системами информационной безопасности. В ходе специального опроса представителей почти 100 организаций выяснилось, что средствами для защиты систем мгновенного обмена сообщениями располагают лишь 11 процентов респондентов.

если бы в Компаниях аськами пользовались в том же масштабе, что и электронной почтой - то процент был бы ВЫШЕ. Аська не учавствует в прямых бизнес-процессах поэтому держать её внутри сети бесмысленно. Выставить ЗА пределы сети.

Кстати средств защиты и контроля IM очень мало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Аська не учавствует в прямых бизнес-процессах поэтому держать её внутри сети бесмысленно. Выставить ЗА пределы сети.

Непонятна логика...

Кстати, пейджеры - очень удобное средство коммуникации, особенно сейчас, когда почта с каждым днем работает все ненадежнее... По информативности пейджеры сравнимы с почтой, а по оперативности - с телефоном. Поэтому вопрос участия пейджеров в бизнес-процессах - вопрос времени, а безопасность будет усиливаться по факту, т.к. спрос рождает предложение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Не зря Symantec прикупил эту самую компанию IMlogic :)

Меня в свете этой новости смущает еще один момент. Под вирусными атаками через IM имеется ввиду передача зараженного файла. Но в такм случае лююой антивирусный монитор сразу эту угрозу присечет.

О чем тут волноваться вообще тогда? Угроза высосана из пальца, очередной PR ход. :clever:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Кстати, пейджеры - очень удобное средство коммуникации, особенно сейчас, когда почта с каждым днем работает все ненадежнее... По информативности пейджеры сравнимы с почтой, а по оперативности - с телефоном. Поэтому вопрос участия пейджеров в бизнес-процессах - вопрос времени, а безопасность будет усиливаться по факту, т.к. спрос рождает предложение.

отвлекитесь немного от вирусов..

принцип работы любого im это [клиент]-[сервер*n провайдер im]-[клиент]. Провайдер абсолютно точно знает с каких ip на какие идут сообщения. Провайдер имеет право полного контроля над информацией, которая пролетает через его сервера, провайдер автор ПО.

???

Все ли сотрудники используют шифорвание при использовании аськи?

Имеете ли Вы возможность контролировать переписку?

Есть ли у Вас гарантии, что ПО от IM занимается только передачей сообщений? или у вас с контракт с aol?

Заключили ли Вы соглашение о неразглашении с провайдером услуги?

Вам не замечали, что при установленном плагине в IE, после поиска утюга.. ВАМ предлагают скидки в магазине бытовой техники.. РЯДОМ С ВАШИМ ОФИСОМ ИЛИ ДОМОМ???

Вам не жаловались начальники, что у сотрудников не хватает времени на работу.. хотя долбёжка по клавам стоит постоянно-- и все сотрудники решают бизнес задачи через im.

???

ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

6) Те самые вирусы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

Согласен полностью, пролема в общем достаточно серьезная, не зря большая часть здравых работодателей запрещают IM в компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
принцип работы любого im это [клиент]-[сервер*n провайдер im]-[клиент]. Провайдер абсолютно точно знает с каких ip на какие идут сообщения. Провайдер имеет право полного контроля над информацией, которая пролетает через его сервера, провайдер автор ПО.

вот тут уже ошибка... возможно установление прямого соединения.

кроме того, для обмена информацией внутри сети достаточно поставить собственный сервер обмена IM.

А проблем с безопасностью много, кто же спорит. Вопрос в удобстве.

А насчет утечки информации... Достаточно оповестить сотрудников о том, что трафик пейджерами не шифруется, и люди будут фильтровать свои слова (не все, конечно).

Все приведенные угрозы относятся к любому средству общения. Остальные просто более популярны, поэтому методы защиты от угроз более тщательно проработаны. Возвращаемся к исходному посылу: защита - это вопрос времени и спроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

как Вы понимаете, если IM смог установить прямое соединение ТО это ещё большая угроза для сети, вообще общение через сервер безопаснее..

Достаточно оповестить сотрудников о том, что трафик пейджерами не шифруется, и люди будут фильтровать свои слова

как контролировать? :)

"3)" вид угроз работает только тогда когда ВЫ чётко уверены, что общаетесь с тем кого знаете, в аське вы часто проверяете свои контакты ?????

В случае IM достаточно взломать вашего знакомого :)

Все приведенные угрозы относятся к любому средству общения

выберем средство общения ТЕЛЕФОН (ОФИСНЫЙ)

1) возможна, но вся информация фиксируется контролируется, фиксируется, протоколируется.

2) возможна, но проще отследить! пресеч, достаточно чтоб начальник был в кабинете.

3) маловероятно... если номер вашего контрагента у врагов.. ТО он или потерял телефон.. или или или или .. позвоните его жене на мобильный.

4) маловероятно, пусть баги найдут сначала..

5) маловероятно..

итого.. ТЕЛЕФОН :) за.

Выберем средство общения e-mail (офисный)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Не зря Symantec прикупил эту самую компанию IMlogic :)

Меня в свете этой новости смущает еще один момент. Под вирусными атаками через IM имеется ввиду передача зараженного файла. Но в такм случае лююой антивирусный монитор сразу эту угрозу присечет.

О чем тут волноваться вообще тогда? Угроза высосана из пальца, очередной PR ход. :clever:

К сожалению нет. Потзователь глуп и к этому пора привыкнуть. Увы, ходят и по ссылкам неизвестно откуда появившимся в аське и файлы закачивают непонятно откуда... Увы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot
К сожалению нет. Потзователь глуп и к этому пора привыкнуть. Увы, ходят и по ссылкам неизвестно откуда появившимся в аське и файлы закачивают непонятно откуда... Увы

Правильно, пусть принимает файлы, идет по ссылка и т.д., но верный антивирусный монитор не даст вирусам действовать. Я это имел ввиду.

Скачанный чере IM файл попадает в специальную директорию, где как и все остальные файлы проверяется монитором.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

в данном случае угроза от интернет.. а вирус может прийти по

e-mail, ie, im, irc, peer-to-peer, по портам не пропатченных служб и т п ну или через дискету :)

линк можна послать по почте, или разместить на странице (взломанной)..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Правильно, пусть принимает файлы, идет по ссылка и т.д., но верный антивирусный монитор не даст вирусам действовать. Я это имел ввиду.

Скачанный чере IM файл попадает в специальную директорию, где как и все остальные файлы проверяется монитором.

Вот я полностью согласен. Именно вирусная угроза от использования IM высосана из пальца. Вопрос утечки информации и траты рабочего времени более актуальны. Однако путей для утечки ооочень много, да хоть те же принтеры (в соседней ветке обсуждаемые). Наличие угрозы не есть причина отказываться от явных преимуществ использования пейджеров. Вы же не отказались все сегодня от использования принтеров :)

А потеря рабочего времении... Опять же, внутренний сервер с прописанной политикой, предупреждающий о возможности перлюстрации, сильно снизит желание много общаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А потеря рабочего времении... Опять же, внутренний сервер с прописанной политикой, предупреждающий о возможности перлюстрации, сильно снизит желание много общаться.

Достаточно даже просто сообщить общественности, что вся их переписка будет писаться на сервере, используя суперсофт от Инфовотч. После этого трепаться по аське на личные темы и рассказывать о работе кому-то будут только особо отчаянные сотрудники :-)

Сам проверял, работает, после такой новости все боятся лишнее слово по аське написать :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
ОСНОВНЫЕ УГРОЗЫ IM

1) Утечка конф информации.

2) Расход рабочего времени.

3) 95% удачный исход атаки (любой (фишиг, вирус и т п) на ВАС, в случае захвата номера из вашей контактной книги.

4) Реализация уязвимостей через баги в IM.

5) Нечистоплотность провайдера IM.

6) Те самые вирусы

Что осталось?...

Соц. инженерия?... Ну это да, хотя обратите внимание, что атака становится целевой, а тут уже уязвимы не только пейджеры.

Уязвимости - а где их нет?... В почте находят больше на сегодняшний день.

Нечистоплотность провайдера - так это общая беда... Шифровать надо трафик, благо есть плагины для той же аськи, если надо с партнером говорить. А если внутри компании, так тут провайдер не при делах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Соц. инженерия?... Ну это да, хотя обратите внимание, что атака становится целевой, а тут уже уязвимы не только пейджеры.

элементы социальной инженерии указаны в пункте 3), аська наиболее уязвима для таких атак, так как Вы полность уверены, что на том конце доверенное ВАМ лицо.

Если сервер im находится внутри сети компании и не соединён с интернет - общайтесь :)

уязвимы не только пейджеры

никто не спорит

Нечистоплотность провайдера - так это общая беда... Шифровать надо трафик, благо есть плагины для той же аськи, если надо с партнером говорить. А если внутри компании, так тут провайдер не при делах.

НАДО..

вот мы пришли :) к выводу.. вирусы в ICQ - не есть первостепенная угроза :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Не думаю, что есть смысл мешать в кучу угрозы массового характера, как уязвимости в протоколе или реализации конкретного агента, передачу вирусов и т.п. с атакой, базирующейся на соц. инженерии. Повторяю свою мысль, нельзя сделать эту атаку массовой. Это атака, направленная на конкретного пользователя. А это уже совсем другой вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

в настоящее время, для успешного захвата информации (если вы не в курсе) используются все методы и технологии.

ПРИМЕР

У вас асечный контакт из 30 номеров.

У вас украли НОМЕР.

По вашему контакту, от вашего имени разослали линк с трояном.

У 50% вашего контакта украли номера асек и другую инфу.

И Т П..

примеры же ЕСТЬ..

Другой вопрос, если линк прийдёт от незнакомого номера (uin) то врядли вы будете его открывать...

Вы хотите сказать, что это не массово? Любая атака в частности направлена на конкретного пользователя, вопрос в конкретике..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

а мона узнать мнение гуру по поводу программы QIP - раз. есть у нее преимущества перед аськоймсн? . и не могли бы гуру посоветовать корпоративный сетевой пейджер, основываясь на личном опыте?.это - два

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Хоть гуру себя и не считаю, но по поводу qip отвечу... Радует отсутствием рекламы, возможностью делать вкладки по контактам, т.е. не плодить окна при разговоре с несколькими людьми. Проблемы - периодически отваливается, переконнекчивать приходится руками; плохо работает с буфером обмена. С большой вероятностью сообщения с текстом из буфера просто не доходят. Еще из минусов - хистори в текстовых файлах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
и не могли бы гуру посоветовать корпоративный сетевой пейджер, основываясь на личном опыте?

Я лично пользовался продуктом под названием ICQ Groupware, аналог обычной ICQ только для внутрикорпоративных коммуникаций. Он конечно сильноурезан по функционалу в сравнении с обычно аськой, но для внутреннего обмена сообщениями больше и не надо.

И еще одно приемущество, все сообщения пишутся на сервере :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

я пользуюсь аськой и весьма доволен, внутри компании можна использовать средства екчанжа 2003..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FLY

со времен общаги МИФИ привык к Vypress Messenger'у(вроде правильно написал). никто его не использует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

Vypress Messenger не использовал, но видел его, причем тоже в МИФИ :-)

По поводу программы QIP. Я ее смотрел, меня смущает, что сделана она была программером одиночкой (может ему кто-то помогал, не знаю), т.е. за нее спросить будет не с кого в случае чего, а дыры там 100% есть. Нет у меня лично доверия к этому продукту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

QIP я не видел :) и даже не слышал.. а вам именно как офисный пейджер нужен или какие-нибудь ещё требования есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Вопрос. Здесь упоминалось об плагинах для шифрования ICQ А подробнее можно? Что за плагины? Где взять? И т.д. Заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×